Совсем недавно, 30 августа, клиенты компании «Timeweb» – хостинг-провайдера, испытали неприятные эмоции. Кто-то посторонний перехватил контроль над записями (значениями) DNS-серверов. Как последствие перехвата – записи пользователей хостинга были изменены на нелегитимные (неверные), мошенники получили возможность перехватывать корпоративную почту и обращения к сайтам.
Логическая цепочка фактов и событий: в ходе разбирательств выяснилось, что пострадали именно клиенты «Timeweb». Компания не является самостоятельным регистратором доменных имен, а партнер компании-регистратора «R01». Следовательно, хакеры получили над аккаунтом «Timeweb» в системе управления услугами «R01».
Обратившиеся в техническую поддержку с вопросом о DNS-записях клиенты получали в ответ рассказ о действиях злоумышленников, перехвативших контроль. Через какой-то промежуток времени ситуация изменилась в лучшую строну – контроль был восстановлен, некорректные изменения были отменены.
Подобный взлом – пятно на репутации компании в вопросах безопасности. Отягощает ситуацию отсутствие комментариев и извинений перед пользователями. Видимо руководство компании решило просто абстрагироваться от всего произошедшего.
21-09-2011

Немного о компьютерной безопасности в бизнес-сфереСкрытые угрозы информационной безопасности в бизнесе – конспирология или реальная проблема?
16-09-2014

Законодатели обязали почтовые хостинги хранить переписку для перлюстрацииМожно ли доверять ценную информацию бесплатным хостингам почты и файловым ресурсам? Закон №97 расставил всё по местам.
11-04-2011

Gmail - власть всегда праваGmail впервые обратился с официальным заявлением о том, что будет раскрывать данные о пользователях властям
24-02-2016

Новый вирус распространяется через электронную почтуНовый рецепт успеха заражения: социальная инженерия плюс взломанные цифровые сертификаты равно зараженный компьютер.